Claude logt nu zelf in op websites: zo geef je toegang zonder je wachtwoord
Tutorials

Claude logt nu zelf in op websites: zo geef je toegang zonder je wachtwoord

· 10 min leestijd

Sinds 16 juli zit er een klein venster tussen Claude en je webshop-dashboard, je boekhoudpakket en je Audible-tegoed: een goedkeuringsscherm van 1Password met je vingerafdruk eronder. Keur je het goed, dan logt Claude in en gaat het door met de klus. Het wachtwoord zelf krijgt het model nooit te zien, je eenmalige code net zo min. Daarmee verdwijnt de vervelendste keuze die je had zodra je een AI-agent werk liet doen in je browser: je wachtwoord in de chat plakken, of het karwei alsnog zelf afmaken.

Kort antwoord

1Password voor Claude laat Claude inloggen op websites met de gegevens uit je kluis, zonder dat het wachtwoord of de tweestapscode in het model terechtkomt. Je keurt elk verzoek apart goed met Touch ID. Het draait in bèta op de Mac, bij betaalde Claude-abonnementen.

Wat doet 1Password voor Claude precies?

De koppeling geeft Claude toestemming om een opgeslagen login te gebruiken, zonder die login ooit te tonen. Claude kan sinds dit voorjaar zelfstandig door je browser klikken, prijzen vergelijken, formulieren invullen en bestellingen nalopen. Dat werkt prima tot het moment dat er een inlogscherm verschijnt. Daar liep het altijd vast.

1Password loste dat op 16 juli op met wat het bedrijf een zero-exposure-architectuur noemt. Komt Claude bij een inlogpagina, dan opent 1Password een venster met het kluisitem dat wordt gevraagd. Je ziet welke login het is, je kunt een andere kiezen, en je bevestigt met Touch ID. Daarna vult 1Password de gegevens zelf in op de pagina. Claude krijgt te horen dat de login is gebruikt, meer niet.

Denk aan een sleutelbewaarder bij een tempeldeur. De bezorger mag naar binnen om zijn werk te doen, maar de sleutel blijft de hele tijd in de hand van de bewaarder.

“Het antwoord is niet dat je agents je geheimen geeft. Het is dat een gebruiker een agent toestemming geeft om een inlog te gebruiken, zonder de agent die inlog te laten zien.”

Nancy Wang, CTO van 1Password, in de aankondiging van 16 juli 2026

Dat verschil is groter dan het klinkt. In de aanpak die tot nu toe gebruikelijk was, belandde je wachtwoord in het gesprek, en dus in de gespreksgeschiedenis, in eventuele logbestanden en in alles wat daar later mee gebeurt. Nu blijft het waar het hoort. Eerder verscheen op TheAIDaily al een stuk over hoe Claude je browser bedient en dagelijks werk automatiseert zonder code; dit is het ontbrekende stuk van dat verhaal.

Hoe blijft je wachtwoord buiten het model?

De gegevens reizen via een versleuteld kanaal tussen de 1Password-app op je Mac en de browserextensie, langs Claude heen. Dat kanaal gebruikt volgens de documentatie van 1Password een Noise-protocol met wederzijdse authenticatie en sleutels per sessie. De extensie houdt de inloggegevens versleuteld in het werkgeheugen, met AES-256-GCM. Naar de schijf gaat er niets.

Goedkeuringsvenster van 1Password in Claude Cowork met de tekst Allow 1Password to fill in Claude en een Touch ID-knop
Zo ziet het goedkeuringsvenster eruit tijdens een taak in Cowork. Je vinkt het kluisitem aan en bevestigt met Touch ID. Bron: 1Password, 16 juli 2026.

Even voor de beeldvorming: die opslag in het geheugen verdwijnt op drie momenten: zodra de agent meldt dat de taak klaar is, zodra de browser sluit, en in elk geval negen uur nadat de sessie begon. Vaste toestemmingen bestaan niet. Een nieuwe sessie betekent een nieuw goedkeuringsvenster, elke keer opnieuw.

Er zit ook een controle achteraf in. Na het invullen kijkt 1Password of er geen gegevens zichtbaar zijn achtergebleven op de pagina. Mislukt het versturen van het formulier, dan wist 1Password de ingevulde velden voordat het de besturing teruggeeft. Claude komt dus nooit terug op een pagina waar het wachtwoord nog in een invoerveld staat.

Wat Claude wél ziet: de titel van het item, de gebruikersnaam of het e-mailadres, de gekoppelde websites en of het inloggen lukte. Dat is ongeveer wat je zelf ook ziet als 1Password normaal een formulier invult.

Hoe kun je een agent veilig laten inloggen?

De keuze die je maakt bepaalt hoeveel schade een fout kan aanrichten. Die vraag is in Nederland net iets urgenter geworden. De Autoriteit Persoonsgegevens waarschuwde op 8 juli in haar jaaroverzicht van datalekken voor een vliegwieleffect tussen AI en cybercriminaliteit: gestolen gegevens gaan in AI-toepassingen en komen eruit als overtuigende phishingmail, waarmee weer nieuwe gegevens worden buitgemaakt. Het aantal gemelde account-overnames steeg van 607 in 2024 naar 1.742 in 2025, bijna een verdrievoudiging. Zie ook de AI-cijfers voor het Nederlandse mkb van TheAIDaily voor de context waarin dit speelt.

AanpakWat de agent te zien krijgtZwakke plekWanneer bruikbaar
Wachtwoord in de chat plakkenHet volledige wachtwoord, plus de tweestapscodeBlijft staan in de gespreksgeschiedenis en in logbestandenNooit
Browser je wachtwoorden laten invullenNiets, maar elke agent in dat profiel kan overal inloggenGeen goedkeuring per site, geen grens per taakPrivégebruik met lage inzet
Aparte inlog aanmaken voor de agentEen echt wachtwoord, alleen van dat ene accountWerkt niet bij diensten zonder tweede gebruikerSystemen met rollen en rechten
1Password voor ClaudeAlleen de naam van het kluisitem en of het lukteAlleen op de Mac, alleen in ChromeZakelijke accounts met tweestapsverificatie
Passkey gebruikenNiets, de sleutel blijft op je apparaatWordt in deze koppeling nog niet ondersteundHandmatig inloggen, nog niet via de agent

Zo zet je het aan in vier stappen

De koppeling maak je aan in Claude, niet in 1Password. Reken op vijf minuten, mits je alle onderdelen al hebt.

Stap 1: controleer of je aan de eisen voldoet. Je hebt een Mac nodig, de 1Password-app voor Mac in versie 8.12.28 of nieuwer, de 1Password-browserextensie in diezelfde versie, de Claude desktop-app en de extensie Claude in Chrome. Volgens de documentatie van Anthropic is de functie in bèta voor de betaalde abonnementen Pro, Max, Team en Enterprise. Windows en Linux vallen er voorlopig buiten.

Stap 2: koppel 1Password aan Claude. Open beide apps. Ga in Claude naar Customize en dan Connectors, zoek 1Password op en klik op Connect. Je keurt de koppeling goed met Touch ID of je 1Password-accountwachtwoord. Heb je meerdere 1Password-accounts, dan kies je in het uitklapmenu welke je koppelt. Wil je het later weer uitzetten: zelfde pad, dan Disconnect.

Stap 3: werk je met een team, zet het dan eerst centraal aan. Bij Claude Team en Enterprise staat de functie standaard uit. Een Owner zet hem aan via Organization settings, dan Claude in Chrome, en schakelt daar zowel Enable for your team als Password managers in. Heb je een 1Password Business-account, dan moet de beheerder daar bovendien in de Policies de instelling voor autofill door AI-agents aanzetten.

Organisatie-instellingen in Claude met de schakelaars Enable for your team en Password managers
In de organisatie-instellingen van Claude staan de twee schakelaars die een beheerder moet omzetten. Bron: Anthropic Help Center.

Stap 4: test het met een onschuldige taak. Open de Claude desktop-app, ga naar Cowork, start een nieuwe taak en vraag iets waarvoor inloggen nodig is. Bijvoorbeeld dit:

Ga naar bol.com, log in met mijn opgeslagen account en zoek op wat de
bezorgstatus is van mijn laatste bestelling. Koop of wijzig niets.

Verschijnt het venster van 1Password met het juiste kluisitem, dan staat de koppeling. Cowork draait die taken door terwijl je iets anders doet; sinds deze maand kun je de voortgang ook op je telefoon volgen.

Wat kun je Claude hiermee laten doen?

Alles waar een inlogscherm tussen zat en dat verder in de browser gebeurt. 1Password noemt in de aankondiging zelf twee voorbeelden: een Audible-tegoed dat bijna verloopt en door Claude wordt ingewisseld voor een boek van je verlanglijst, en een ondernemer die om een omzetoverzicht uit Stripe vraagt, inclusief de tweestapscode.

Voor Nederlandse ondernemers liggen de nuttige klussen dichter bij de administratie. Drie prompts die je kunt overnemen:

Log in op mijn boekhoudpakket, download de facturen van vorige maand als pdf
en zet ze in een map met de bestandsnaam leverancier-datum-bedrag.
Log in op mijn webshop-dashboard, noteer per dag van vorige week het aantal
bestellingen en de omzet, en geef me een tabel. Wijzig niets in de instellingen.
Log in bij mijn telecomprovider en zoek op welk abonnement er nu loopt,
wanneer het afloopt en wat de opzegtermijn is. Zeg niets op.

Let op de laatste zin in elk van die prompts. De grens tussen opzoeken en uitvoeren moet je zelf trekken, want 1Password bewaakt alleen de deur, niet wat er binnen gebeurt.

Waar loopt het vast?

Op vier plekken, en die zijn nogal bepalend voor de vraag of je het vandaag al kunt gebruiken. De eerste is het besturingssysteem: dit werkt alleen op de Mac, en alleen met Chrome. Draai je Windows, dan is er niets in te stellen.

De tweede is het soort inloggegevens. Ondersteund worden alleen Login-items met een gebruikersnaam, een wachtwoord en eventueel een eenmalige code. Passkeys niet, inloggen via een Google- of Microsoft-account niet, en creditcards en identiteiten evenmin. Juist bij diensten waar veel mensen inmiddels passkeys gebruiken, werkt dit dus nog niet.

De derde is banaal maar komt vaak voor: 1Password stelt de verkeerde login voor als de website in je kluisitem niet exact overeenkomt met de inlogpagina. De oplossing is het item openen, het adres corrigeren en opnieuw opslaan.

De vierde zit in Agentic Mode, de nieuwe beveiliging in de browserextensie. Zodra een agent de browser overneemt, verbergt 1Password zijn eigen interface, zodat de agent er niet zelf in kan rommelen. Die bescherming staat standaard aan en werkt ook bij andere agents dan Claude. Bijeffect: wil je zelf iets in de extensie opzoeken tijdens zo'n sessie, dan moet je eerst de tabbladgroep van Claude sluiten.

Overigens is 1Password er eerlijk over wat de aanpak niet oplost. Een aanvaller met beheerdersrechten op je apparaat blijft een probleem. En zodra een wachtwoord is verstuurd, is het van de website en de scripts die daar draaien. Wat de agent ná het inloggen doet valt buiten de garantie. Wie een agent verder wil dichttimmeren, kan kijken naar de manier waarop je in Claude Code gevaarlijke commando's automatisch blokkeert; hetzelfde principe, andere plek.

Wat het kost

De koppeling zelf kost niets extra, maar je hebt twee betaalde abonnementen nodig. Aan de kant van 1Password rekent het bedrijf op zijn prijspagina 2,99 dollar per maand voor één persoon bij jaarbetaling, 4,49 dollar voor een gezin en 8,99 dollar per gebruiker per maand voor Business. In euro's kwam het individuele abonnement na de prijsverhoging van maart 2026 op 43,80 euro per jaar te liggen, omgerekend 3,65 euro per maand exclusief btw, en het gezinsabonnement op 69 euro per jaar.

Aan de kant van Claude heb je minimaal een Pro-abonnement nodig; op het gratis plan is de functie niet beschikbaar. Voor een eenmanszaak die 1Password toch al gebruikt, is de extra uitgave dus nul.

Voor welke klussen deze koppeling nu al de moeite is

De winst zit in herhaalwerk achter een inlogscherm dat je nu handmatig doet omdat je het niet uit handen wilde geven. Facturen ophalen, statusoverzichten maken, gegevens uit portalen trekken waar geen fatsoenlijke koppeling voor bestaat. Dat zijn precies de taken waarbij het tot nu toe stukliep op stap één.

Het werkt vandaag alleen als je op een Mac zit, Chrome gebruikt, 1Password al hebt en een betaald Claude-abonnement. Val je buiten een van die vier, dan is dit nog geen nieuws om iets voor te veranderen. Val je erbinnen, dan is de eerste zinnige test een taak die alleen leest en niets wijzigt. Blijft het goedkeuringsvenster netjes verschijnen bij elke poging, dan kun je stap voor stap meer uit handen geven.

Veelgestelde vragen

Ziet Claude mijn wachtwoord echt niet?

Nee. 1Password vult het wachtwoord en de eventuele tweestapscode zelf in op de pagina, via een versleuteld kanaal tussen de app en de browserextensie. Claude ziet alleen welk kluisitem is gebruikt en of het inloggen is gelukt.

Werkt 1Password voor Claude op Windows?

Nog niet. De functie is bij de lancering alleen beschikbaar op de Mac, met de 1Password-app en browserextensie in versie 8.12.28 of nieuwer, plus de Claude desktop-app en de extensie Claude in Chrome.

Moet ik elke keer opnieuw goedkeuren?

Ja. Er bestaan geen vaste toestemmingen: elke nieuwe agent-sessie levert een nieuw goedkeuringsvenster op. De inloggegevens blijven alleen in het geheugen van de extensie en worden gewist als de taak klaar is, als de browser sluit en sowieso negen uur na de start.

Kan ik ook passkeys of mijn creditcard laten gebruiken?

Nee. De koppeling ondersteunt alleen Login-items met gebruikersnaam, wachtwoord en eenmalige code. Passkeys, inloggen via een Google- of Microsoft-account, creditcards en identiteiten vallen erbuiten.

Wat als het inloggen mislukt?

Dan wist 1Password de ingevulde waarden van de pagina voordat het de besturing teruggeeft aan Claude. Verschijnt herhaaldelijk het verkeerde kluisitem, dan komt dat meestal doordat het webadres in het item niet overeenkomt met de inlogpagina.

Michael Groeneweg
Geschreven door Michael Groeneweg AI-consultant bij Digital Impact en oprichter van UnicornAI.nl

Michael is AI-consultant bij Digital Impact in Rotterdam en oprichter van UnicornAI.nl, waar hij AI-oplossingen en SaaS-integraties bouwt voor bedrijven. Al tien jaar ondernemer, en sinds een paar jaar weigert hij iets te doen waar geen AI in verweven zit, zakelijk noch privé, tot mild ongenoegen van zijn omgeving. Zijn reizen door de wereld zijn inmiddels een serie experimenten in wat AI wel en niet kan vanaf een terrasje in Lissabon of een treinstation in Tokio. Hij test obsessief nieuwe tools, bouwt oplossingen voor klanten, en vindt dat niemand de hype moet geloven, maar ook niemand meer kan doen alsof AI niet alles verandert. Houdt van goede koffie, lange vluchten en mensen die met AI bouwen in plaats van er alleen over praten.

Gemaakt door een mens, met AI als assistent bij research en redactie. Meer over onze werkwijze in de AI-disclosure en het redactiestatuut.